Leergang Functionaris. de toezichthouder

Vergelijkbare documenten
Leergang Functionaris. de toezichthouder

Leergang Functionaris. de toezichthouder

Algemene verordening gegevensbescherming en veranderingen voor gemeenten. Alex Commandeur 21 april 2017

Algemene verordening gegevensbescherming. Udo Oelen LWV, VNO-NCW in Limburg, Geleen 5 oktober 2017

Algemene Verordening Gegevensbescherming. Waarom nieuwe privacywetgeving Europese privacyrichtlijn

De AVG in vogelvlucht Wat moeten organisaties doen?

Algemene Verordening Gegevensbescherming. Alex Commandeur Den Haag 6 juni 2017

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING : EEN KORT OVERZICHT( * )

Algemene Verordening Gegevensbescherming. Sjoera Nas Amsterdam 28 maart 2018

De website van de Autoriteit Persoonsgegevens geeft uitgebreide ondersteuning.

Algemene Verordening Gegevensbescherming. Skipr Masterclass 3 april 2018 Sofie van der Meulen

GDPR & GeoData Omgaan met gegevensbescherming in een digitale wereld in verandering

Het einde van de privacy paradox?

Algemene Verordening Gegevensbescherming (AVG) Rol van de gegevensbeschermingsautoriteiten (DPA) De leidende autoriteit (Lead DPA)

Databescherming 2.0 Beginselen van de Algemene Verordening Gegevensbescherming: Bereid je voor in 13 stappen

Gelet op afdeling van de Algemene wet bestuursrecht en artikel 5 van het Bestuursreglement van de Autoriteit Persoonsgegevens;

Onderwerp : de Algemene Verordening Gegevensverwerking. Deze wet start op 25 mei 2018

Privacy wetgeving: Wat verandert er in 2018?

Privacybescherming in Nederland: van Koopmans naar AVG. dr. Jan Holvast

Algemene Verordening Gegevensbescherming. NVVB Congres Noordwijkerhout 19 april 2018

Regeling toezicht verwerking persoonsgegevens door gerechten en het parket bij de Hoge Raad 1

Krachtlijnen van de Algemene Verordening Gegevensbescherming (AVG) voor de onderwijssector Nieuwe wind, geen orkaan!

AVG. Algemene Verordening Gegevensbescherming

De AVG en de gevolgen voor de uitvoeringspraktijk

MR WBM VONDENHOFF ADVOCAAT

Hoe word ik Privacy-proof? 21 november 2017

De AVG in vogelvlucht Wat moeten organisaties doen?

NEN-7510 een praktisch hulpmiddel voor implementatie van de AVG / GDPR

De nieuwe Europese Privacywetgeving

Hoe word ik Privacy-proof? 16 JANUARI 2017

Het moet ook het Unierecht of het lidstatelijke recht zijn die het doel van de verwerking bepaalt.,

Hoe omgaan met verwerkers?

vragen Handhaving in (en van) de verordening trends voorafgaand onderzoek: de regeling nu

Autoriteit Persoonsgegevens. De Algemene Verordening Gegevensbescherming. Studiekeuze 123, 27 maart Sofie van der Meulen

Privacy en de Algemene Verordening Gegevensbescherming. Femke Salverda Juridisch adviseur

JURIDISCH KADER PERSONALISED FOOD EN DATA

Officiële uitgave van het Koninkrijk der Nederlanden sinds 1814.

Opleiding FG. Juridische kaders en beveiliging. Mr. dr. Luuk Arends

Data Protection Officer

Agenda. De AVG: wat nu?

GET YOUR DATA PROTECTION RIGHT THE LEGAL PART Dirk Beeckman Questa Advocaten

Handvatten bij de implementatie van de AVG

Algemene begrippen AVG

Moshe Beukers Dalila Dizdar Robert van Asch

Reglement AVG- Privacybeleid Osteopathie Oosterhout -Privacystatement

Algemene Verordening Gegevensbescherming

Reglement AVG- Privacybeleid Praktijk voor Osteopathie G.W. van Dinteren -Privacystatement

checklist in 10 stappen voorbereid op de AVG. human forward.

Beginselen van de Algemene Verordening Gegevensbescherming (AVG) Nieuwe wind, geen orkaan!

Dinsdag 13 december 2016, uur. Rowena van den Boogert (Eldermans Geerts)

Deze checklist is beschikbaar voor (proef)abonnees van Sdu Arbeidsrecht. Interesse in een demo of proef? Kijk op

In 15 stappen op weg naar 2018

Privacyreglement. 1 Bewustwording

VERWERKING VAN PERSOONSGEGEVENS

Reglement AVG- Privacy beleid Osteopathie Dorjée Privacy Statement

Privacyreglement WSVH

Privacy ondersteuning VNG/KING/IBD

Wettelijke kaders voor de omgang met gegevens

Informatie over gegevensdoorgifte krachtens de AVG bij een no deal-brexit

Boels Zanders. Privacy. De kracht van ambitie. Implementatie van de AVG. Rens Jan Kramer

Privacy statement van Praktijk voor Osteopathie Bavel

Privacy Maturity Scan (PMS)

AVG & NEN 7510:2017. Theo Hooghiemstra. 7 december 2017

AVG- Privacybeleid Acupunctuur Reggie Jansen (hierna ARJ)

Reglement AVG- Privacybeleid Osteopathie Gouda -Privacystatement

GDPR voor providers. Woensdag 28 maart uur mr. Michelle Wijnant ICTRecht CIPP/E

Reglement AVG- Privacybeleid Osteopathie op Maat -Privacystatement

Reglement AVG- Privacybeleid praktijk Osteopathie van den Houdt -Privacystatement

De Algemene Verordening Gegevensbescherming.

Reglement AVG- Privacybeleid Osteopathie Rotterdam -Privacystatement

Het Europese privacyrecht in beweging

Reglement AVG- Privacybeleid Praktijk voor Osteopathie AdFontes -Privacystatement


Actualiteiten loonheffingen

GDPR (Avg) en ISO Beer Franken, Piasau

Impact AVG op de lokale overheden

De #gdpr gaat over de bescherming van individuele vrijheden en in het bijzonder het recht op bescherming van persoonsgegevens.

Functieprofiel Functionaris Gegevensbescherming

Reglement AVG- Privacybeleid Praktijk Maas -Privacystatement

Algemene verordening gegevensbescherming

Plan

vernieuwde privacywet

DE ALGEMENE VERORDENING GEGEVENSBESCHERMING DPO

Privacyreglement Gemeente Borsele

Algemene Verordening Gegevensbescherming (AVG)

Blockchain Smart Contracts AVG

Betrokkene: De persoon op wie de persoonsgegevens betrekking hebben. De betrokkene is degene van wie de gegevens worden verwerkt.

Reglement AVG- Privacybeleid Maatschap de Praktijk voor Osteopathie F. de Bakker - Privacystatement

Welkom. ICT-Kring Delft bijeenkomst 4 december 2017

Reglement AVG- Privacybeleid Praktijk voor Osteopathie Vissia -Privacystatement

Stichting Honkbalweek Haarlem. Privacy beleid SAMENWERKEN en VERBINDEN

Reglement AVG- Privacybeleid Praktijk Osteopathie Rademaker -Privacystatement

Reglement AVG- Privacy beleid Osteopathie Mark Meulenbroeks -Privacy statement

Workshop AVG en de nieuwe NEN Beer Franken, Piasau

Data Protection Impact Assessment (DPIA)

Privacyreglement Haarlem

REGLEMENTEN VAN ORDE EN REGLEMENTEN VOOR DE PROCESVOERING

AVG Algemeen PRIVACYREGLEMENT

Privacyreglement Waterschap Rijn en IJssel

Privacybeleid Today s Groep

Transcriptie:

Leergang Functionaris gegevensbescherming Zorg: de toezichthouder mw mr Loes Markenstein NCI, 17 mei 2018

Opzet De Autoriteit persoonsgegevens: transformatie In AVG veel aandacht voor onafhankelijke positie van de nationale toezichthouder In AVG uitbreiding van taken van de nationale toezichthouder In AVG veel aandacht voor samenwerking van nationale toezichthouders in EU-verband De FG, the one in the middle? Intermediair (vooruitgeschoven post, klokkenluider)

De Autoriteit Persoonsgegevens: transformatie wisselwerking met verantwoordelijken Register verwerkingsactiviteiten ipv meldplicht verwerkingen bij AP Verantwoordingsplicht Privacy by design/default Beveiligingsplicht Verwerkingsovereenkomsten DPIA (GBEB) Uitbreiding verplichte aanstelling FG s Meldplicht datalekken (in NL al sinds 2016) Boetebevoegdheid (in NL al sinds 2016)

Autoriteit Persoonsgegevens in de AVG In elke lidstaat onafhankelijke overheidsinstantie belast met toepassing van deze verordening (art 51) Volledig onafhankelijk optreden bij de uitvoering van taken en de uitoefening van bevoegdheden (art 52) Beschikking over personele, technische en financiële middelen nodig voor effectief uitvoeren van taken (art 52) Transparante benoemingsperiode, ontslagbescherming (art 53) Bijdrage van die toezichthoudende autoriteit aan consequente toepassing van deze verordening in gehele Unie (art 51) Competentie op grondgebied lidstaat (art 55) Competentie als leidende toezichthoudende autoriteit bij grensoverschrijdende gegevensverwerking (art 56, bij hoofdvestiging of enige vestiging)

Taken AP in AVG (1) Taken (art 57) monitoring en handhaving toepassing publieksvoorlichting over risico s, regels, waarborgen en rechten advies over wetgeving voorlichting verwerkingsverantwoordelijken en verwerkers over verplichtingen desgevraagd informeren betrokkene over rechten klachtenbehandeling betrokkenen, organisaties samenwerking met andere DPA s, delen van informatie en wederzijdse bijstand onderzoeken naar toepassing verordening volgen relevante ontwikkelingen

Taken AP in AVG (2) Taken (art 57) vaststelling standaardbepalingen lijst mbt vereisten gegevensbeschermingseffectbeoordeling advies over hoog risico verwerkingsactiviteiten bevorderen opstellen gedragscodes bevorderen invoering certificeringsmechanismen periodieke toetsing van certificeringen goedkeuring bindende bedrijfsvoorschriften bijdragen aan activiteiten Comité bijhouden interne registers van inbreuken op verordening alle andere taken die verband houden met bescherming persoonsgegevens

Bevoegdheden AP in AVG (1) Bevoegdheden (artikel 58, lid 1 en lid 3) Verstrekking alle relevante informatie Onderzoek in vorm van gegevensbeschermingscontroles Toetsing van certificaten Inlichten over beweerde inbreuk op verordening Toegang tot alle persoonsgegevens Toegang tot bedrijfsruimtes Advisering ivm voorafgaande raadpleging Advisering ivm aangelegenheden bescherming persoonsgegevens Goedkeuring van gedragscodes Accreditatie certificeringsorganen Afgifte certicaten en goedkeuring certificeringscriteria Aannemen standaardbepalingen, contractbepalingen, administratieve regelingen en bindende bedrijfsvoorschriften Bijkomende bevoegdheden in nationale wetgeving

Bevoegdheden AP in AVG (2) Corrigerende maatregelen (artikel 58, lid 2) Waarschuwing dat voorgenomen verwerking waarschijnlijk inbreuk op bepalingen van verordening maakt Berisping indien verwerkingen inbreuk op bepalingen van verordening maakt Gelasten dat verzoeken van betrokkenen tot uitoefening rechten wordt ingewilligd Gelasten op een nader bepaalde manier en binnen een nader bepaalde termijn de verwerking in overeenstemming te brengen met de verordening Gelasten om inbreuk aan betrokkene mee te delen Opleggen van een tijdelijke of definitieve verwerkingsbeperking Gelasten van rectificatie of wissing of beperking van verwerking Intrekken certificering Opleggen administratieve geldboete Opschorting gegevensstroom naar derde land

AP in Uitvoeringswet AVG Artikel 7: leden en buitengewone leden, raad van advies (spreiding over onderscheiden sectoren van de maatschappij) Artikel 10: secretariaat aangesteld door AP Artikel 14: alle taken bij of krachtens verordening toegekend Artikel 19: samenwerking met andere toezichthouders in NL

Samenwerking AP s in AVG Samenwerking (art 60, 61 en 62) Coherentie (art 63 67) Europees Comité voor gegevensbescherming (art 68-76) samenstelling: vz s DPA s en Europese Toezichthouder uitvaardigen richtsnoeren bevorderen opstellen gedragscodes en certificeringsmechanismen beoordeling beschermingsniveau landen buiten EU

De FG, the one in the middle? Taken FG (art 39) informeren en adviseren over verplichtingen toezien op naleving verordening, toewijzing verantwoordelijkheden, bewustmaking en opleiding adviseren mbt de gegevensbeschermingseffectbeoordeling samenwerking met AP optreden als contactpersoon voor de AP

De FG, the one in the middle? (Nog steeds) veel abstracte normen in AVG, coherente uitleg op niveau EU vergt tijd, met bijbehorende rechtsonzekerheid Hoe concreet of abstract is de informatie die te verkrijgen is bij de AP? Welke rol speelt FG bij vertaalslag (vraag aan AP, antwoord van AP? Afschuiven van verantwoordelijkheid naar FG Verschuilen achter FG Informatie van FG aan AP, uit eigen beweging of desgevraagd?